Autonomía con botón de parada
Los agentes autónomos son útiles justo hasta el momento en que hacen algo irreversible. EDDI 6.2.0 incorpora gobernanza con humano en el bucle: puertas de aprobación explícitas en tres niveles de granularidad, respaldadas por políticas de tiempo de espera, detección de bucles y un estado que sobrevive a un reinicio. Las aprobaciones son configuración, no código de aplicación a medida.
Por qué las puertas de aprobación pertenecen a la plataforma
La mayoría de los equipos añade las aprobaciones en la capa de aplicación: una cola aquí, un webhook allá, una marca en la base de datos en otro sitio. Ese enfoque se rompe en cuanto un proceso se reinicia, un aprobador se desconecta o un agente reintenta la misma petición en bucle. EDDI sitúa la puerta dentro del propio pipeline de conversación. Un turno pausado sigue pausado, la entrada que compite se rechaza con un 409 Conflict claro y cada decisión queda en el mismo registro de auditoría que el resto del ciclo de vida del agente.
Tres niveles de aprobación
- Aprobación a nivel de turno: una acción
PAUSE_CONVERSATIONdetiene todo el pipeline. Hasta que una persona lo reanude, cualquier entrada adicional del usuario devuelve409 Conflict, de modo que nada se adelanta a la decisión pendiente. - Control por llamada de herramienta: cada invocación de herramienta puede exigir aprobación humana antes de ejecutarse. Las listas de permitidos y exentos con patrones glob definen exactamente qué se controla, en herramientas integradas, HTTP, MCP, A2A, dinámicas y de memoria.
- Aprobación de fases de grupo: las fases de discusión multiagente pueden exigir el visto bueno humano con granularidad
PHASEoTASK, para que un grupo no pase de la planificación a la ejecución sin supervisión.
Políticas de tiempo de espera
Las personas no son un servicio de alta disponibilidad. Cada puerta declara qué ocurre cuando nadie responde a tiempo:
WAIT_INDEFINITELY: la ejecución permanece en pausa hasta que alguien decida. Para acciones que nunca deben ocurrir sin supervisión.AUTO_APPROVE: continúa cuando expira la ventana. Apropiado para acciones de bajo riesgo donde la supervisión es un control por muestreo y no una barrera estricta.AUTO_REJECT: deniega la acción pendiente y deja que el agente siga por su ruta de rechazo.ABORT: termina la ejecución de inmediato, la opción más segura para operaciones irreversibles o de gran impacto.
Preparado para producción
Un sistema de aprobación se juzga en su peor día: un reinicio en mitad de una revisión, un agente que repite la misma pregunta, un aprobador que vive en Slack y no en tu interfaz de administración.
- Guardia contra falta de progreso: EDDI calcula una huella para cada pausa. Cuando reaparecen huellas idénticas tras decisiones automatizadas, reconoce un bucle infinito de aprobación y lo rompe en lugar de gastar tokens en él.
- Recuperación ante caídas: las aprobaciones pendientes sobreviven a los reinicios del servidor y los temporizadores de espera se rearman automáticamente, así un despliegue progresivo nunca pierde en silencio una decisión en curso.
- Aprobaciones en Slack: tarjetas interactivas de Block Kit llevan la decisión al aprobador, con vistas previas de argumentos redactadas y listas blancas de aprobadores para que solo actúen personas autorizadas.
- Aprobaciones por MCP: los clientes externos listan las aprobaciones pendientes y las aceptan o rechazan mediante herramientas MCP, incluidas en las 77 herramientas, convirtiendo tu IDE o cliente de agente en un plano de control.
Encaje en gobernanza y cumplimiento
La supervisión humana no es solo una preferencia operativa, es un requisito regulatorio. Las puertas de aprobación dan una implementación concreta a la supervisión humana del artículo 14 del Reglamento de IA de la UE: una persona identificada autoriza una acción concreta y la decisión queda registrada. Junto al marco de cumplimiento de EDDI y su registro de auditoría HMAC-SHA256, puedes demostrar ante un auditor no solo qué hizo un agente, sino quién lo permitió y cuándo.